中间人攻击

作品数:289被引量:587H指数:11
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:甘露吴荣何承东冯涛郁滨更多>>
相关机构:解放军信息工程大学北京邮电大学华为技术有限公司西安电子科技大学更多>>
相关期刊:更多>>
相关基金:国家自然科学基金国家高技术研究发展计划中央高校基本科研业务费专项资金国家重点实验室开放基金更多>>
-

检索结果分析

结果分析中...
选择条件:
  • 期刊=计算机应用与软件x
条 记 录,以下是1-9
视图:
排序:
面向安卓热更新的dex注入漏洞的自动化检测系统
《计算机应用与软件》2025年第3期363-370,391,共9页彭涛 吕星航 汤俊伟 张自力 刘军平 胡新荣 何儒汉 吴忠华 
安卓应用热更新推送补丁包过程中,由于没有添加数字签名,攻击者可以劫持篡改dex文件,导致dex注入,造成严重后果。针对上述问题,提出一种基于mitmproxy的自动化检测系统Homide,该系统首先利用mitmproxy获取客户端与服务端之间交互的所有...
关键词:漏洞检测 中间人攻击 自动化检测 mitmproxy dex注入 
基于SSL和国密算法的安全传输系统设计被引量:3
《计算机应用与软件》2023年第2期326-330,共5页代乾坤 
2017年国家重点研发计划项目(2017YFB0802301,2017YFB0802302);上海优秀技术带头人基金支持项目(16XD1420200)。
针对某政务系统数据安全传输的需求,设计基于SSL及国密算法的数据安全传输系统。通过对SSL、SM3、SM4、防中间人攻击、防重放攻击的研究,设计一套通过SSL通道交换预分配密钥加密的随机数,完成系统间双向握手,建立会话过程的系统实现机...
关键词:SSL HTTPS SM3 SM4 重放攻击 中间人攻击 
基于公钥密码体制的802.1x双向认证研究被引量:9
《计算机应用与软件》2016年第2期290-293,共4页蒋华 张乐乾 阮玲玲 
国家自然科学基金重点项目(61262074);桂林电子科技大学研究生教育创新计划资助项目(GDYCSZ201422)
针对申请者和认证者间认证的不平等以及控制帧和管理帧的明文传输问题,通过分析802.1x/EAP认证过程,提出一种基于公钥密码体制的802.1x双向认证改进方案。该方案利用引入的公钥密码体制的认证性实现申请者与认证服务器的双向认证,同时...
关键词:802.1x 双向认证 公钥密码 中间人攻击 拒绝服务攻击 
移动智能终端的SSL实现安全性分析被引量:7
《计算机应用与软件》2015年第7期272-276,共5页方慧鹏 应凌云 苏璞睿 黄桦烽 何亮 
国家自然科学基金重大研究计划项目(91118006;61073179);北京市自然科学基金项目(4122086)
SSL协议已经成为保护通信安全的重要手段。在移动互联网环境下,移动智能终端应用软件也大量使用SSL协议对网络数据进行安全保护。为了评估移动智能终端应用软件的安全性,对国内6万个Android应用软件的SSL实现安全性进行分析,发现这些应...
关键词:安全套接字层协议 证书认证 中间人攻击 
基于AppSocket的网络打印作业脆弱性分析被引量:2
《计算机应用与软件》2015年第3期302-305,共4页杨宏宇 王梓 
国家自然科学基金项目(60776807;61179045);国家科技重大专项项目(2012ZX03002002);国家高技术研究发展计划项目(2006AA12A106);天津市科技计划重点项目(09JCZDJC16800);中国民航科技基金项目(MHRD201009;MHRD201205)
网络打印机近年来得到广泛应用,但网络打印作业在安全性方面有很大局限性。从网络传输协议和网络打印控制两个方面分析基于AppSocket协议的网络打印作业的脆弱性,提出中间人攻击和远程控制攻击两种针对网络打印作业的攻击模式。实验结...
关键词:网络办公设备 网络打印 AppSocket协议 打印作业语言 中间人攻击 
《PBOC 3.0》中的安全缺陷与改进方案
《计算机应用与软件》2014年第11期330-333,共4页刘俊 
《中国金融集成电路(IC)卡规范》(JR/T 0025,简称PBOC)是由中国人民银行发布的针对我国金融IC卡的实施技术规范性文件。JR/T 0025.16—2013中规定的IC卡互联网终端与金融机构处理中心间的安全通信方式存在可导致中间人攻击的安全缺陷,...
关键词:金融IC卡 PBOC 安全缺陷 中间人攻击 
一种带优先级和认证的ARP防攻击改进被引量:1
《计算机应用与软件》2014年第5期316-318,333,共4页杨微 徐小良 
详细分析当前局域网中普遍存在的地址解析协议攻击类型以及这些攻击的危害性。针对这些攻击的特点提出带确认机制、带分段优先级的地址解析协议改进方案。在XINU操作系统中应用此改进方案进行各种地址解析协议攻击的验证。实验表明,该...
关键词:地址解析协议 中间人攻击 网关欺骗 溢出攻击 
对SSH证书应用模式下的中间人攻击被引量:1
《计算机应用与软件》2013年第11期316-318,共3页李珠峰 王飞 王叶 
SSH是一款可以提供保密性、完整性和身份认证的应用层安全协议。SSHv2规定服务器身份认证时采用证书的方式通告自身公钥,并用数字签名技术进行认证,能够抵抗SSHv1所面临的中间人攻击。但是在SSHv2具体实现的过程中,不完善的网络环境会...
关键词:安全壳协议 身份认证 中间人攻击 证书 签名 
认证测试方法对TLS协议的分析及其应用被引量:1
《计算机应用与软件》2008年第11期6-7,30,共3页陈力琼 陈克非 
国家863计划项目(2006AA01Z422)。
TLS(传输层安全)协议被广泛用来保证Web的安全,为了分析其安全性,用串空间模型对其进行形式化描述,并用认证测试方法分别对客户端和服务器端的认证性进行分析,证明协议存在中间人攻击,通过修改认证测试方法的测试元素对协议形式进行改进...
关键词:TLS协议 串空间 认证测试方法 中间人攻击 
检索报告 对象比较 聚类工具 使用帮助 返回顶部